Skocz do zawartości

jessica

Użytkownicy
  • Postów

    4 099
  • Dołączył

  • Ostatnia wizyta

Odpowiedzi opublikowane przez jessica

  1. Uruchom FRST.
    Skopiuj to poniższe: (ale nigdzie nie wklejaj tego!) - FRST sam znajdzie "fixlist" w schowku systemowym

    Spoiler

    START::

    SystemRestore::

    StartRegedit:
    Windows Registry Editor Version 5.00

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\i8042prt]
    "Start"=dword:00000003
    "Tag"=dword:00000006
    EndRegedit:
    Reboot:
    END::


    W FRST kliknij na Fix (NAPRAW).

     

    Sprawdź, czy to coś poprawiło sytuację?

     

    jessi

     

  2. Uruchom FRST. 
    Skopiuj to poniższe: (ale nigdzie nie wklejaj tego!) - FRST sam znajdzie "fixlist" w schowku systemowym

    Spoiler

    START::
    Reg: reg query HKLM\SYSTEM\CurrentControlSet\services\i8042prt /s
    HKU\S-1-5-21-1347213068-3305179251-1928171493-1001\...\Run: [Lightscreen] => C:\Program Files (x86)\Lightscreen\lightscreen.exe (Brak pliku)
    END::


    W FRST kliknij na Fix (NAPRAW).

     

    Pokaż raport z tego.

     

    jessi

  3. Uruchom FRST.
    Skopiuj to poniższe: (ale nigdzie nie wklejaj tego!) - FRST sam znajdzie "fixlist" w schowku systemowym

    Spoiler

    START::
    StartRegedit:
    Windows Registry Editor Version 5.00

    [HKEY_USERS\.DEFAULT\Software\Classes\Local Settings\MuiCache\bc\553DB5C3]
    "@windows.storage.dll,-21824"=-

    [HKEY_USERS\S-1-5-21-475056248-1176369030-3679479662-1001\SOFTWARE\Classes\Local Settings\MuiCache\bc\553DB5C3]
    "@windows.storage.dll,-21824"=-

    [HKEY_USERS\S-1-5-21-475056248-1176369030-3679479662-1001\SOFTWARE\Classes\Local Settings\MuiCache\bc\553DB5C3]
    "@windows.storage.dll,-34582"=-

    [HKEY_USERS\.DEFAULT\Software\Classes\Local Settings\MuiCache\bc\553DB5C3]
    "@windows.storage.dll,-34583"=-

    [HKEY_USERS\S-1-5-21-475056248-1176369030-3679479662-1001\SOFTWARE\Classes\Local Settings\MuiCache\bc\553DB5C3]
    "@windows.storage.dll,-34583"=-
    EndRegedit:
    Reboot:
    END::


    W FRST kliknij na Fix (NAPRAW).

     

    @picasso napisała przewodnik o usuwaniu takich obiektów, ale nie wiem, czy się przyda do takiego przypadku, jak Twój:

    https://www.fixitpc.pl/topic/50-kasowanie-nieusuwalnych-plików-i-folderów/

     

    jessi

  4. Uruchom FRST.
    W polu SEARCH (SZUKAJ) wklej:

    Cytat

    z aparatu

    kliknij na przycisk "Search Registry" (Szukaj w Rejestrze).
    Raport z tego będzie tam, gdzie jest FRST.

     

    Uruchom FRST.
    W polu SEARCH (SZUKAJ) wklej:

    Cytat

    zapisane obrazy

    kliknij na przycisk "Search Registry" (Szukaj w Rejestrze).
    Raport z tego będzie tam, gdzie jest FRST.

     

    Czuję, że te foldery będą już zawsze Ci towarzyszyły, podobnie jak u mnie.

     

    jessi

  5. Znalazło tylko "z aparatu".


    Uruchom FRST.
    Skopiuj to poniższe: (ale nigdzie nie wklejaj tego!) - FRST sam znajdzie "fixlist" w schowku systemowym

    Spoiler

    START::
    StartRegedit:
    Windows Registry Editor Version 5.00

    [HKEY_USERS\.DEFAULT\Software\Classes\Local Settings\MuiCache\bc\553DB5C3]
    "@windows.storage.dll,-21824"=-

    [HKEY_USERS\S-1-5-21-475056248-1176369030-3679479662-1001\SOFTWARE\Classes\Local Settings\MuiCache\bc\553DB5C3]
    "@windows.storage.dll,-34582"=-

    [HKEY_USERS\S-1-5-21-475056248-1176369030-3679479662-1001\SOFTWARE\Classes\Local Settings\MuiCache\bc\553DB5C3]
    "@windows.storage.dll,-21824"=-
    EndRegedit:
    Reboot:
    END::


    W FRST kliknij na Fix (NAPRAW).

     

    jessi

  6. Cytat

    Aby kontynuować, wprowadź nazwę użytkownika i hasło administratora

    A czy masz problem z wprowadzeniem nazwy użytkownika i hasła administratora?

    ASUS chce po prostu zaktualizować swoje pliki.

     

    Jeśli masz rzeczywiście opisany wyżej problem, to usuniesz ręcznie ten plik ArmourySwAgent.exe.

     

    jessi

  7. W takim razie to naprawdę dziwne.

     

    Cytat

    HKU\S-1-5-21-475056248-1176369030-3679479662-1001\...\Run: [DeskDriveStartup] => C:\Users\Kotlet\AppData\Local\Desk Drive\bin\deskdrive.exe [62464 2015-06-25] (Mike Ward) [Brak podpisu cyfrowego]

    Czy było to także wcześniej, ale już po zainstalowaniu tego powyższego programu?

     

    ===================

    Z logów wynika, że korzystasz z YouTube.

    Jeśli ściągnąłeś z YouTube coś, do czego jest na stałe przyklejone to "coś" pojawiające się na pulpicie, to będzie się to zawsze pojawiać po każdym uruchomieniu video z YouTube, a nawet tylko po otwarciu folderu, w którym jest to video.

    (ja tak właśnie mam! )

     

    jessi

     

     

  8. Do pierwszego komunikatu pasuje te Zaplanowane Zadanie:

    Cytat

    Task: {67AAD632-D466-46AC-AB45-A92DCC5FF3D6} - System32\Tasks\ASUS\ArmourySocketServer => C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\ArmourySocketServer.exe [1854232 2022-07-07] (ASUSTeK COMPUTER INC. -> ASUS)

    Usuniemy je.

     

    Natomiast do drugiego komunikatu nie potrafię dopasować jakiegoś Zaplanowanego Zadania.

     

    Ruską infekcję już usunęliśmy, i w nowych logach jej nie ma.

     

    Uruchom FRST.
    Skopiuj to poniższe: (ale nigdzie nie wklejaj tego!) - FRST sam znajdzie "fixlist" w schowku systemowym
     

    Spoiler

    START::
    Task: {67AAD632-D466-46AC-AB45-A92DCC5FF3D6} - System32\Tasks\ASUS\ArmourySocketServer => C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\ArmourySocketServer.exe [1854232 2022-07-07] (ASUSTeK COMPUTER INC. -> ASUS)
    C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\ArmourySocketServer.exe
    C:\Users\acb23\Downloads\ArmouryCrateInstallTool.zip
    C:\Users\b238b\Downloads\ArmouryCrateInstallTool (2).zip
    C:\Users\b238b\Downloads\ArmouryCrateInstallTool (1).zip
    HKLM\...\RunOnce: [Delete Cached Update Binary] => C:\Windows\system32\cmd.exe /q /c del /q "C:\Program Files\Microsoft OneDrive\Update\OneDriveSetup.exe" (Brak pliku)
    HKLM\...\RunOnce: [Delete Cached Standalone Update Binary] => C:\Windows\system32\cmd.exe /q /c del /q "C:\Program Files\Microsoft OneDrive\StandaloneUpdater\OneDriveSetup.exe" (Brak pliku)
    HKLM\...\RunOnce: [*EmptyTemp] => cmd /c rd /q/s C:\FRST\Temp (Brak pliku)
    HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ograniczenia <==== UWAGA
    HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Ograniczenia <==== UWAGA
    Task: {26F2A29A-5BE3-488D-832E-CECF320655A5} - System32\Tasks\ASUS\P508PowerAgent_sdk => C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ShareFromArmouryIII\Mouse\ROG STRIX CARRY\P508PowerAgent.exe (Brak pliku)
    S3 cpuz154; \??\C:\Windows\temp\cpuz154\cpuz154_x64.sys [X]
    EmptyTemp:
    END::

     

    jessi
    W FRST kliknij na Fix (NAPRAW).

     

  9. Jest kilka Zaplanowanych Zadań, które w nazwie mają "Armoury"

    Nie wiem, czy to o nie chodzi

    Cytat

    Task: {26F2A29A-5BE3-488D-832E-CECF320655A5} - System32\Tasks\ASUS\P508PowerAgent_sdk => C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ShareFromArmouryIII\Mouse\ROG STRIX CARRY\P508PowerAgent.exe (Brak pliku)
    Task: {51C937E3-8998-4D36-9F74-08C96C1BDE31} - System32\Tasks\ASUS\Framework Service => C:\Program Files (x86)\ASUS\ArmouryDevice\asus_framework.exe [43509488 2022-07-08] (ASUSTeK COMPUTER INC. -> ASUSTek Computer Inc.)
    Task: {67AAD632-D466-46AC-AB45-A92DCC5FF3D6} - System32\Tasks\ASUS\ArmourySocketServer => C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\ArmourySocketServer.exe [1854232 2022-07-07] (ASUSTeK COMPUTER INC. -> ASUS)
    Task: {A8301199-B7E5-40AC-8823-557956B8E73E} - System32\Tasks\ASUS\NoiseCancelingEngine => C:\Program Files (x86)\ASUS\ArmouryDevice\dll\MBLedSDK\NoiseCancelingEngine.exe [1231896 2022-06-02] (ASUSTeK COMPUTER INC. -> ASUS)
    Task: {BD521470-5EAA-4F0F-B77F-A1DBAF0416F7} - System32\Tasks\ASUS\ArmouryAIOFanServer => C:\Program Files (x86)\ASUS\ArmouryDevice\dll\AIOFanSDK\ArmouryAIOFanServer.exe (Brak pliku)
    Task: {C8658DBA-A5ED-4D95-9896-A568457170E6} - System32\Tasks\ASUS\AcPowerNotification => C:\Program Files (x86)\ASUS\ArmouryDevice\dll\AcPowerNotification\AcPowerNotification.exe [306456 2022-07-07] (ASUSTeK COMPUTER INC. -> ASUS)

    Które wg Ciebie są najbardziej podejrzane.

     

    Dodatkowo: masz ruską infekcję

     

    EDIT:

    Uruchom FRST. 
    Skopiuj to poniższe: (ale nigdzie nie wklejaj tego!) - FRST sam znajdzie "fixlist" w schowku systemowym

    Spoiler

    START::
    S3 mracsvc; S3 mracsvc; C:\Windows\System32\mracsvc.exe [23591640 2021-11-10] (LLC Mail.Ru -> LLC Mail.Ru) 
    S3 mracsvc; C:\Windows\System32\mracsvc.exe [23591640 2021-11-10] (LLC Mail.Ru -> LLC Mail.Ru)
    S3 mracdrv; C:\Windows\System32\drivers\mracdrv1.sys [22829512 2021-11-10] (LLC Mail.Ru -> LLC Mail.Ru)
    C:\Windows\System32\drivers\mracdrv1.sys 
    Task: {C8658DBA-A5ED-4D95-9896-A568457170E6} - System32\Tasks\ASUS\AcPowerNotification => C:\Program Files (x86)\ASUS\ArmouryDevice\dll\AcPowerNotification\AcPowerNotification.exe [306456 2022-07-07] (ASUSTeK COMPUTER INC. -> ASUS)
    Task: {BD521470-5EAA-4F0F-B77F-A1DBAF0416F7} - System32\Tasks\ASUS\ArmouryAIOFanServer => C:\Program Files (x86)\ASUS\ArmouryDevice\dll\AIOFanSDK\ArmouryAIOFanServer.exe (Brak pliku)
    R2 ArmouryCrateService; C:\Program Files\ASUS\ARMOURY CRATE Lite Service\ArmouryCrate.Service.exe [382112 2022-07-27] (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.)
    C:\Program Files\ASUS\ARMOURY CRATE Lite Service\ArmouryCrate.Service.exe
    RemoveDirectory: C:\ProgramData\AVG
    EmptyEventLogs: 
    GroupPolicy: Ograniczenia ? <==== UWAGA
    Policies: C:\ProgramData\NTUSER.pol: Ograniczenia <==== UWAGA
    U3 avgbdisk; Brak ImagePath
    S3 cpuz152; \??\C:\Windows\temp\cpuz152\cpuz152_x64.sys [X]
    S3 cpuz153; \??\C:\Windows\temp\cpuz153\cpuz153_x64.sys [X]
    S1 EneTechIo; \??\C:\Windows\system32\drivers\ene.sys [X]
    Toolbar: HKLM-x32 - Brak nazwy - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} -  Brak pliku
    EmptyTemp:
    END::


    W FRST kliknij na Fix (NAPRAW).

     

    Zrób nowe logi FRST.

     

    Napisz, czy problem znikł?

     

    jessi

     

  10. 1) Uruchom FRST.
    Skopiuj to poniższe: (ale nigdzie nie wklejaj tego!) - FRST sam znajdzie "fixlist" w schowku systemowym

    Spoiler

    START::
    Tcpip\..\Interfaces\{9ef110dc-0abd-4fdf-a1d0-d4d2df741bac}: [NameServer] 178.175.133.61,45.95.11.175
    AdLock Privacy Ad Blocker 1.0.0.0 (HKU\S-1-5-21-1154914137-4129568212-3990700504-1001\...\{2e143188-cc4f-4e9a-a9df-63015b904811}) (Version: 1.0.0.0 - AdLock) Hidden
    Task: {65FC26C0-12A5-4315-8E31-6633FD6DC141} - System32\Tasks\Firefox Default Browser Agent 2EA14A206E338D7D => C:\Users\Właściciel\AppData\Roaming\fietvws.exe (Brak pliku) <==== UWAGA
    C:\Users\Właściciel\AppData\Roaming\fietvws.exe
    Task: {8B61079A-7A5C-473B-8AFE-CE821A435F94} - System32\Tasks\Intelligent StandbyList Cleaner => C:\Users\Właściciel\Desktop\ISLC v1.0.2.5\Intelligent standby list cleaner ISLC.exe (Brak pliku)
    S3 BraveElevationService; "C:\Program Files\BraveSoftware\Brave-Browser\Application\104.1.42.97\elevation_service.exe" [X]
    C:\Users\Właściciel\Downloads\fixlist.txt
    EmptyTemp:
    END::


    W FRST kliknij na Fix (NAPRAW).

     

    2) Teraz program AdLock Privacy Ad Blocker 1.0.0.0 (HKU\S-1-5-21-1154914137-4129568212-3990700504-1001\...\{2e143188-cc4f-4e9a-a9df-63015b904811})

    powinien się już pokazać, więc spróbuj go odinstalować.

     

    3) >START > URUCHOM > wybierz lub wpisz: services.msc

    w okienku po prawej znajdź usługę "Centrum Zabezpieczeń"

    po lewej kliknij na "Uruchom usługę"

     

    4) Napisz, jak oceniasz sytuację po tych zabiegach?

     

    jessi

  11. Uruchom FRST. 
    Skopiuj to poniższe: (ale nigdzie nie wklejaj tego!) - FRST sam znajdzie "fixlist" w schowku systemowym

    Spoiler

    START::
    HKLM\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe (Brak pliku)
    HKLM\...\Run: [WSVCUUpdateHelper.exe] => C:\Program Files\Wondershare\UniConverter 13\WSVCUUpdateHelper.exe (Brak pliku)
    HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe (Brak pliku)
    HKLM-x32\...\Run: [Backup] => C:\Program Files (x86)\Wondershare\drfone\Addins\Backup\DrFoneBackup.exe /hide (Brak pliku)
    Task: {093747DF-12B6-421A-887E-08C6AEDA7404} - System32\Tasks\ZpEVDmIlefcqtj => rundll32 "C:\Program Files (x86)\ulQXJxdiHxSU2\iubiwSBgqMTtv.dll",#1
    Task: {0DBC642A-B424-4DC9-9CEA-007802D6CC78} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c (Brak pliku)
    Task: {214DA309-B93A-4CA2-8B63-D1EBEA976A8B} - System32\Tasks\fNuIyawitAoDEGu2 => rundll32 "C:\Program Files (x86)\omepHXTcU\uiSgMt.dll",#1
    Task: {7C16EB70-E5B3-41C6-9D90-15BCFCBBE3A7} - System32\Tasks\wgPoVvFawHYrCSXOC2 => rundll32 "C:\Program Files (x86)\PrRHHpsGxQEuyNXpirR\NhVVWjq.dll",#1
    Task: {7DFB8387-310A-4B66-9B87-0FA4CE7D6C2D} - System32\Tasks\rNfsrCYQpNqfOcrfNNU2 => rundll32 "C:\Program Files (x86)\BayioKoEHcCpC\RJEmUKf.dll",#1
    RemoveDirectory: C:\Program Files (x86)\PrRHHpsGxQEuyNXpirR
    RemoveDirectory: C:\Program Files (x86)\ulQXJxdiHxSU2
    RemoveDirectory: C:\Program Files (x86)\omepHXTcU
    RemoveDirectory: C:\Program Files (x86)\BayioKoEHcCpC
    Task: {B4370969-FEDE-4295-9452-027EF6CED26A} - System32\Tasks\AdLock Update Task-S-1-5-21-1154914137-4129568212-3990700504-1001 => "%WINDIR%\System32\msiexec.exe" /i "C:\Users\Właściciel\AppData\Local\Programs\AdLock\163f640756.msi" /quiet CHROME=1
    AutoConfigURL: [{6FAD7336-3A26-4D51-BCD6-CF978C77D5BF}] => hxxp://35.236.159.79/win.pac <==== UWAGA
    AutoConfigURL: [S-1-5-21-1154914137-4129568212-3990700504-1001] => hxxp://35.236.159.79/win.pac <==== UWAGA
    S2 DFWSIDService; C:\Program Files (x86)\Wondershare\drfone\WsidService.exe [X]
    S2 ElevationService; C:\Program Files (x86)\Wondershare\drfone\Addins\Recovery\ElevationService.exe [X]
    S2 gupdate; "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /svc [X]
    S3 gupdatem; "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /medsvc [X]
    S2 HPPrintScanDoctorService; "C:\Program Files\HPPrintScanDoctor\HPPrintScanDoctorService.exe" [X]
    S2 Mobizen plugin; C:\Program Files (x86)\RSUPPORT\MobizenService\MobizenService.exe [X]
    S4 VBoxGuest; VBoxGuest [X]
    S4 VBoxMouse; VBoxMouse [X]
    S4 VBoxService; VBoxService [X]
    S4 VBoxSF; VBoxSF [X]
    S4 VBoxVideo; VBoxVideo [X]
    S4 VBoxWddm; VBoxWddm [X]
    StartRegedit:
    Windows Registry Editor Version 5.00

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\wuauserv]
    "PreshutdownTimeout"=dword:036ee800
    "DisplayName"="@%systemroot%\\system32\\wuaueng.dll,-105"
    "ImagePath"=hex(2):25,00,73,00,79,00,73,00,74,00,65,00,6d,00,72,00,6f,00,6f,00,\
      74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\
      00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\
      6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,00,00
    "Description"="@%systemroot%\\system32\\wuaueng.dll,-106"
    "ObjectName"="LocalSystem"
    "ErrorControl"=dword:00000001
    "Start"=dword:00000002
    "DelayedAutoStart"=dword:00000001
    "Type"=dword:00000020
    "DependOnService"=hex(7):72,00,70,00,63,00,73,00,73,00,00,00,00,00
    "ServiceSidType"=dword:00000001
    "RequiredPrivileges"=hex(7):53,00,65,00,41,00,75,00,64,00,69,00,74,00,50,00,72,\
      00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,43,00,72,00,\
      65,00,61,00,74,00,65,00,47,00,6c,00,6f,00,62,00,61,00,6c,00,50,00,72,00,69,\
      00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,43,00,72,00,65,00,\
      61,00,74,00,65,00,50,00,61,00,67,00,65,00,46,00,69,00,6c,00,65,00,50,00,72,\
      00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,54,00,63,00,\
      62,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,\
      00,41,00,73,00,73,00,69,00,67,00,6e,00,50,00,72,00,69,00,6d,00,61,00,72,00,\
      79,00,54,00,6f,00,6b,00,65,00,6e,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,\
      00,67,00,65,00,00,00,53,00,65,00,49,00,6d,00,70,00,65,00,72,00,73,00,6f,00,\
      6e,00,61,00,74,00,65,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,\
      00,00,00,53,00,65,00,49,00,6e,00,63,00,72,00,65,00,61,00,73,00,65,00,51,00,\
      75,00,6f,00,74,00,61,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,\
      00,00,00,53,00,65,00,53,00,68,00,75,00,74,00,64,00,6f,00,77,00,6e,00,50,00,\
      72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,00,00
    "FailureActions"=hex:80,51,01,00,00,00,00,00,00,00,00,00,03,00,00,00,14,00,00,\
      00,01,00,00,00,60,ea,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\wuauserv\Parameters]
    "ServiceDll"=hex(2):25,00,73,00,79,00,73,00,74,00,65,00,6d,00,72,00,6f,00,6f,\
      00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
      77,00,75,00,61,00,75,00,65,00,6e,00,67,00,2e,00,64,00,6c,00,6c,00,00,00
    "ServiceMain"="WUServiceMain"
    "ServiceDllUnloadOnStop"=dword:00000001

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\wuauserv\Security]
    "Security"=hex:01,00,14,80,78,00,00,00,84,00,00,00,14,00,00,00,30,00,00,00,02,\
      00,1c,00,01,00,00,00,02,80,14,00,ff,00,0f,00,01,01,00,00,00,00,00,01,00,00,\
      00,00,02,00,48,00,03,00,00,00,00,00,14,00,9d,00,02,00,01,01,00,00,00,00,00,\
      05,0b,00,00,00,00,00,18,00,ff,01,0f,00,01,02,00,00,00,00,00,05,20,00,00,00,\
      20,02,00,00,00,00,14,00,ff,01,0f,00,01,01,00,00,00,00,00,05,12,00,00,00,01,\
      01,00,00,00,00,00,05,12,00,00,00,01,01,00,00,00,00,00,05,12,00,00,00
    EndRegedit:
    EmptyEventLogs: 
    EmptyTemp:
    END::


    W FRST kliknij na Fix (NAPRAW).

     

    Daj z tego usuwania raport.

     

    Zrób nowe log z FRST oraz z FSS.

     

    Znasz te programy:

    Cytat

    AdLock Privacy Ad Blocker 1.0.0.0 (HKU\S-1-5-21-1154914137-4129568212-3990700504-1001\...\{2e143188-cc4f-4e9a-a9df-63015b904811}) (Version: 1.0.0.0 - AdLock) Hidden
    aqSearcher 1.34 (HKLM-x32\...\{B612D48E-91B4-4910-9006-9BC6A208E137}_is1) (Version: 1.3.0.33 - AQSearcher)

     

    jessi

     

×
×
  • Dodaj nową pozycję...